Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-6668 — POC от Evangelos Mourikis для CVE-2015-6668, адаптированный для Python 3 | Kitploit
Инструменты/GitHubGitHub/jimdiroffii/cve-2015-6668
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjimdiroffii/cve-2015-6668

CVE-2015-6668

POC от Evangelos Mourikis для CVE-2015-6668, адаптированный для Python 3

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-6668

POC от Evangelos Mourikis для CVE-2015-6668, портированный на Python 3

Эксплуатирует уязвимость IDOR в плагине Job Manager для Wordpress.

Протестировано на Python 3.11.9

Ссылки

NIST CVE WPScan Vuln DB

Установка и использование

Клонируйте репозиторий, настройте виртуальное окружение (при желании), установите requests и запустите скрипт с помощью Python 3.

Клонирование

root@kitploit:~
git clone https://github.com/jimdiroffii/CVE-2015-6668.git
cd CVE-2015-6668

Виртуальное окружение Python (опционально)

root@kitploit:~
python3 -m venv .venv
  • Bash
root@kitploit:~
source .venv/bin/activate
  • Powershell
root@kitploit:~
.\.venv\Scripts\activate

Установка requests

root@kitploit:~
python3 -m pip install requests

Запуск exploit.py

root@kitploit:~
python3 ./exploit.py

Вывод

root@kitploit:~
$ python3 ./exploit.py
CVE-2015-6668
Title: CV filename disclosure on Job-Manager WP Plugin
Author: Evangelos Mourikis
Blog: https://vagmour.eu
Plugin URL: http://www.wp-jobmanager.com
Versions: <=0.7.25

Enter a vulnerable website: http://10.10.10.10
Enter a file name: HackerAccessGranted
[+] URL of CV found! http://10.10.10.10/wp-content/uploads/2017/04/HackerAccessGranted.jpg
Скачать инструмент